AWS 구축 리스트
AMI – EC2 (Amazon Linux AMI 2018.03.0 (HVM) 기준)
- LAMP 설치 (PHP 용)
— DB(mysql 등) : 보안설정하면 외부에서 접속가능 / 다른 인스턴스 끼리 디비접속하여 사용 가능 - EBS(스토리지) : EC2에 기본 스토리지, 8g 기본 30g 까지가 프리티어
- *보안그룹 – HTTP(80) HTTPS(443) SSH(22) MYSQL/Aurora(3306) <<– 인스턴스 생성시 보안설정 유의
- 기본적으로 EC2 인스턴스에 접속하려면 key 파일이 필요함(비번대신, 처음 인스턴스 만들떄 생성) 하나로 돌려쓰기 가능
- user는 이미 정해져 있음
Amazon Linux AMI의 경우 사용자 이름은 ec2-user <<– 이거사용
RHEL AMI의 경우 사용자 이름은 ec2-user 또는 root
Ubuntu AMI의 경우 사용자 이름은 ubuntu 또는 root
Centos AMI의 경우 사용자 이름은 centos
Fedora AMI의 경우 사용자 이름은 ec2-user
SUSE의 경우 사용자 이름은 ec2-user 또는 root
putty(SSH) 접속방법
- puttygen으로 key(pem)파일을 ppk파일로 변환후 Connection > SSH > Auth 에서 파일 경로지정, HOST에 ec2-user@퍼블릭DNS 로 접속한다
- mac 에서는 키파일 퍼미션 에러가 발생 → chmod 400 key.pem 명령어로 권한 제한을 건다
파일질라(sftp) 접속방법
- 프로토콜 : sftp / HOST : 퍼블릭DNS / 로그온유형 : 키파일 / 사용자 : ec2-user / 키파일 : pem 파일 경로지정
HeidiSQL(DB) 접속방법
- 설정 탭 : 네트워크유형 : MariaDB or MySQL (SSH tunnel) / 호스트 : 127.0.0.1 / 사용자 : root / 암호 : 암호
- SSH 터널 탭 : Plink.exe 경로설정 / SSH호스트 + 포트 : 퍼블릭 IP / 사용자 : ec2-user / 개인키파일 : ppk 파일 경로 설정
이미지
- AMI : 인스턴스의 이미지를 생성후 그걸로 똑같은 인스턴스 생성가능
탄력적IP
- 공인IP : 원하는 인스턴스에 연결하여 사용가능, 1개는 프리티어
보안자격증명
- 액세스 키와 시크릿 키가 있다
- 모든 권한을 가진 root의 키를 만들거나 사용자를 따로 만들어 해당 기능 권한을 주고 키를 만들 수있다.
- root : 내 보안 자격 증명
- 액세스 관리 > 사용자 : 사용자 생성 및 키 생성가능
S3 (스토리지전용 서비스) : 5G 까지 프리티어
- 버킷을 만들고 퍼블릭 액세스 설정, 웹상에서 파일관리 가능
- java 프로젝트와 연동하려면 해당 기능 개발해야함
- 사용자(보안자격증명 설정), 액세스키, 시크릿키 필요
RDS(DB전용 서비스)
- 퍼블릭 액세스, 보안그룹설정으로 접속가능
- 보안그룹은 인스턴스간, 퍼브릭 액세스 등의 인바운드 규칙을 설정 (ip,port,보안그룹 등 설정)
- 스냅샷, 자동백업 가능
- 생성시 루트유저와 비번 설정
- 엔드포인트가 기존의 호스트 역할(접속주소)
로드밸런싱
- 가용영역(서브넷) 2개 이상 설정
- 보안그룹 설정
- 대상그룹에 인스턴스, ip, 람다함수 등 등록
- 생성후 대상 그룹 탭에서 사용가능한 인스턴스 -> 타겟으로 옮겨줘야 함
Route 53 (DNS) : 도메인 구매 및 연결
*S3 활용 방안 → 클라우드 프론트 혹은 IMGX
*로드밸런서 → 세션 유지는 디비로
답글 남기기